腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
用
Javascript
编辑
和
保存
用户
HTML
-
它有
多
安全
?
、
、
、
、
例如,我有一个
Javascript
驱动的表单创建工具。您可以
使用
链接来添加
html
元素块(如输入字段)
和
TinyMCE来
编辑
文本。它们是通过一个autosave函数
保存
的,该函数在特定事件的后台执行AJAX调用。正在调用的save函数执行数据库保护,但我想知道
用户
是否可以操纵DOM来添加他想要的任何东西(比如定制
HTML
或不想要的脚本)。 如果有的话,这个有
多
安全
?首先想到的是,我可能应该搜索,并从接收到的
h
浏览 4
提问于2012-04-26
得票数 5
回答已采纳
1
回答
将Auth
用户
从PHP / Laravel传递到
JavaScript
、
、
、
、
下面的方法建议了一些这样的答案,作为将经过身份验证的
用户
详细信息从后端(PHP/Laravel)传递到前端(
JavaScript
/Vue)的方法。然而,我要确认
它有
多
安全
。;
使用
这种方法将经过身份验证的
用户
详细信息传递给
JavaScript
是否有任何
安全
含义,前提是细节确实包含
用户
生成的输入,如名称
和
用户
名?
J
浏览 0
提问于2019-08-02
得票数 2
回答已采纳
1
回答
我想将响应cookie存储在ajax
和
jquery请求中,这可能吗?
、
、
我想将响应cookie存储在ajax
和
jquery请求中,可以吗?我可以
使用
node.js,但最好不用服务器端语言来编写它。有可能吗?
浏览 0
提问于2018-09-23
得票数 0
回答已采纳
5
回答
安全
沙箱
和
执行
用户
提交的
JavaScript
?
、
、
、
、
我希望能够让
用户
提交任意的
JavaScript
代码,然后将这些代码发送到Node.JS服务器,并在将输出发送回多个客户机(作为JSON)之前
安全
地执行。Node中
使用
。是否有一种标准的方法在Node中进行沙箱
和
执行不受信任的
JavaScript
,以获得输出。尝试做这个服务器端是错误的吗?
编辑
:--
用户
能够充分利用
JavaScript
的全部功能并不重要,实际上最好能够选择哪些API将提供给
用户
代码。
编辑</e
浏览 1
提问于2013-07-07
得票数 52
回答已采纳
5
回答
如何在ASP.NET MVC3的Razor视图中编码嵌入式
javascript
?
、
、
、
、
如何在以下上下文中正确编码
JavaScript
:...</script>我的JSON对象中的值是由应用程序管理员设置的,因此我假设它们需要正确编码--对于
HTML
和
JavaScript
都是如此。 我正在
使用
进行JSON编码。看起来JavaScriptSerializer做了一些编码,因为它将文本<None>输出为\u003cNone\u003c,但我不确定
它有<
浏览 1
提问于2011-11-29
得票数 3
回答已采纳
1
回答
AngularJS -服务器端index.
html
和
身份验证
、
、
在观看了AngularJS“大型AngularJS应用程序”演示文稿()之后,我试图实现以下场景2)容器检查是否存在身份验证cookie6)烧瓶检查cookie,检索
用户
配置文件+生成index.
html
8)客户端将调用/token (
使用
cookie)我建议将令牌包含在索引页面的概要文件中(作为
j
浏览 2
提问于2014-05-27
得票数 5
回答已采纳
1
回答
如何在XAF ASP.NET应用程序中
使用
google
和
剪刀属性
编辑
器自动完成地址?
、
、
、
我有一个xaf web项目,我创建了一个名为Address的业务对象,
它有
一个名为address的字段。当
用户
开始输入文本框时,我必须使地址自动完成。它是xaf web应用程序。所以我不能在代码中
使用
html
和
javascript
。为此,我必须
使用
自定义属性
编辑
器。我在互联网
和
堆栈流上到处搜索,但我无法在xaf web应用程序中找到解决方案。然而,在
html
和
其他应用程序中有这么
多
浏览 4
提问于2017-05-30
得票数 0
2
回答
将
编辑
器
html
保存
到客户端计算机
、
、
、
我在我的页面上有一个CKEditor,以便允许
用户
在线
编辑
html
。我想要添加到页面的功能之一是能够
使用
类似于“
保存
模板”的按钮
保存
编辑
器的内容,随后将显示
保存
/打开窗口,而不会出现
安全
警告或页面刷新。我意识到
Javascript
不能访问客户端的文件系统,所以我不能用它来创建和
保存
文件。 我的下一种方法是将
编辑
器内容发送到服务器,将其
保存
为文件,然后将其
浏览 0
提问于2011-06-15
得票数 2
回答已采纳
1
回答
将随机值作为会话"key“存储在表中是否
安全
?
、
我正在建立一个网站与
用户
帐户的第一次。我正在确保
用户
登录的
安全
。在注册时,我在
保存
密码之前对其进行哈希处理,然后在登录时,如果通行证是正确的,我会用setCookie
保存
一个带有
用户
信息的cookie。 现在劫持一个账号就像修改cookie值一样简单。我想让网站
安全
,但我读到的大多数选项似乎都太复杂了,我想用一些我自己能做的事情。我已经读了几个教程,对如何做到这一点有一个基本的想法,但不知道
它有
多
安全
。我的想法是为会
浏览 0
提问于2012-10-23
得票数 1
回答已采纳
2
回答
XSS
安全
的Java标记语言
、
、
、
我正在写一个java webapp,我想让我的
用户
输入包含
安全
标记的文本。我想将
用户
生成的标记
保存
到数据库中,并将其显示为
HTML
。 我知道,但它允许输入原始的
HTML
,这是不
安全
的。在java中有没有类似wiki/markdown的解释器是XSS
安全
的?我也希望听到一些
javascript
/ wysiwig
编辑
器,它们可能会对我有所帮助。或者,java中有没有XSS过滤器可以净化
HTM
浏览 1
提问于2013-01-24
得票数 2
1
回答
Google的REST移动身份验证
、
、
我们不会向公众开放API,我们将
使用
PhoneGap/
Javascript
/
HTML
编写客户端应用程序。我们可以很好地
使用
HTTP,但是我想要一些更高级
和
更
安全
的东西。我不想
使用
OAuth或亚马逊的AWS
安全
,因为这些似乎主要是为了向公众或第三方开放您的API。<
浏览 0
提问于2013-11-12
得票数 2
回答已采纳
3
回答
防止
Javascript
和
XSS攻击
、
、
我正在对我的网站进行防xss攻击,防止
javascript
和
xss攻击。它是用ASP.NET Webforms编写的。我想测试的主要部分是一个
用户
控件,
它有
一个textbox (附加到它的tinyMCE)。如何防止
javascript
-xss攻击?因为
用户
的故事是HMTL文本,所以我不能对他们
浏览 9
提问于2011-07-10
得票数 6
回答已采纳
3
回答
用于
编辑
静态
HTML
站点的Web应用程序
、
我将为我的客户安装一个基本的静态
HTML
& CSS网站。我能用什么软件使它为我的客户可
编辑
? 他们只需要能够
编辑
的内容从前端,他们不需要添加网页。我的客户对
HTML
不了解。
浏览 0
提问于2016-01-03
得票数 3
1
回答
AJAX与PHP on Web - Security
、
、
、
在我的一些网站上,我用JS/
HTML
/CSS写东西,因为它是动态的。但是当我
使用
DB时,我必须从JS调用Ajax才能
使用
它。我在Ajax中
使用
POST,但是
它有
多
安全
呢?是否有人可以
使用
我的网址
和
PHP (如www.smt.com/updateDB.php)来
编辑
我的数据库? 因为当我在JS中
使用
它时,没有密码
和
名称,所以任何人都可以
使用</e
浏览 0
提问于2016-01-24
得票数 0
2
回答
如何使管理网站
安全
?
、
、
那我怎么才能保证它的
安全
?到目前为止我拥有的是:它到底有
多
安全
?
编辑
: 在server.There上的会话中
保存
user
浏览 5
提问于2009-11-04
得票数 3
回答已采纳
1
回答
举一个很好的三层架构的例子?
、
、
所以我想知道你们谁能给我一个好的3层应用的例子?
浏览 1
提问于2011-07-02
得票数 1
回答已采纳
1
回答
如何
使用
@
Html
.Raw()正确保护HTMLcore3.1应用程序免受XSS攻击
和
显示asp.net
、
、
我正在接收来自
用户
的
HTML
内容,这些内容将显示在浏览器中。
它有
点像应用程序的博客,我的最终
用户
将得到一个WYSIWYG
编辑
器,然后来自
用户
的
HTML
将被编码并
保存
在数据库中。这是我来自
用户
的
HTML
, <p>blog 5</p><script>alert()</script> 我将其编码并
保存
在数据库中, <p&am
浏览 19
提问于2020-03-30
得票数 1
回答已采纳
1
回答
如何实现
编辑
内容的
安全
文本
编辑
器
、
、
网站上有不同的内容,允许创建/
编辑
-新闻、文章等。另外,我还想给这个
编辑
器添加一些限制,例如如何防止
用户
添加额外的
html
或<script>标记.在呈现该
浏览 1
提问于2011-07-07
得票数 0
1
回答
安全
地呈现任意
用户
上传的内容(从WSYWIG
编辑
器)
、
、
、
、
我有一个网站,允许管理员
编辑
与任意
HTML
(通过WSYWIG
编辑
器)网站的一个页面的一节,我想找出一种方法,以
安全
地为其他
用户
提供这种任意的
HTML
。我已经看到以下
HTML
标签的子集是不
安全
的,不允许
用户
输入: iframe、frame、embed、style、video、object等。然而,过滤掉iFrames或样式标签对于我的用例是不可行的,因为管理员需要能够上传youtube视频
和
样式文本。然而,这对我来说
浏览 0
提问于2016-09-30
得票数 1
1
回答
`<style>`
和
`<script>`标记可以在
HTML
中
使用
吗?
、
、
简而言之,您可以在
HTML
中
使用
<style>
和
<script>标记,而不需要任何插件或触摸style.css文件?我是一个我不拥有的博客的作者,我想在我的文章中添加自定义样式。
浏览 0
提问于2019-10-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
HTML5开发者:10个开发便利快捷小工具
AutoFlow:基于GraphRAG的对话知识库,降维打击AI客服类工具
用web浏览框实现MD5加密
用了超多编程工具,只有这六个好用到不行!看了就想私藏系列!
【行业资讯】CKEditor 5 v23.1.0 发布,支持嵌入 Raw HTML
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券